• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

  • OLEH Hanif Azrai
  • 9:58 am
  • 01/06/2020
  • Komen
Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu
Share on FacebookShare on Twitter

Anda tak perlu risau kerana ia sudahpun ditampal oleh pihak Apple, namun anda perlu ketahui bagaimanakah kerentanan ini boleh dieksploitasi. Seorang penganalisis keselamatan telah mengesan kerentanan pada fungsi Sign in With Apple, khususnya pada cara proses pengesahan identiti pengguna semasa melog masuk menggunakan fungsi itu di perkhidmatan pihak ketiga.

Kerentanan itu hadir semasa pengguna ingin mencetuskan log masuk menggunakan Sign in With Apple. Walaupun sistem mengarahkan pengguna melog masuk akaun Apple mereka, ia tidak melakukan sebarang pengesahan identiti semasa memohon JSON Web Token (JWT), sebelum pergi ke proses seterusnya.



Ketiadaan pengesahan tersebut membolehkan hacker mengeksploitasinya dengan cara memintas  proses tersebut dan membekalkan akaun Apple palsu untuk melog masuk perkhidmatan pihak ketiga, seperti media sosial dan sebagainya. Hasilnya, hacker beroleh akses terhadap akaun pihak ketiga tersebut dan mampu mengawalnya seperti pemilik akaun asal.

Apple telahpun membayar ganjaran USD100 ribu kepada pelapor kerentanan tersebut yang menunjukkan ia sesuatu kerentanan yang serius.



Sumber: 9to5Apple, pemuka

Tags: applekeselamatansign in with apple
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

Kerentanan Sign in With Apple benar hacker log masuk platform medsos anda gunakan akaun palsu

1 June 2020
KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

KLIMS 2026 bakal kembali Jun ini, lebih daripada sekadar pameran kereta

10 June 2026
Oppo Find X9 Ultra rasmi di Malaysia, guna telefoto 50MP 10x Hasselblad pertama industri

Meneroka Keunikan Warisan Kelantan Bersama Flagship Fotografi Muktamad, OPPO Find X9 Ultra!

16 June 2026
Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

Vivo Y31s 5G Malaysia: Bateri BlueVolt 6,500mAh & kalis air IP69+ pada harga RM1,199

11 June 2026
TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

TIPS: Cara cari arah kiblat tanpa menggunakan aplikasi

19 August 2024
Hantar WhatsApp tanpa save nombor? Ini caranya

Cara hantar mesej WhatsApp tanpa perlu simpan nombor telefon

27 May 2024

Copyright © 2026 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN

Copyright © 2026 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • PENAFIAN